动态VLAN 因人而动

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:amies
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着公司网络的不断扩大、交换机技术的不断进步,公司的网络管理员在布局时更愿意选择可网管交换机,然后在可网管交换机上应用VLAN(虚拟局域网),VLAN所连接的设备可以来自不同区域,使得不同区域的设备相互之间彼此隔离,VLAN可以隔离广播,并将广播风暴压制在本VLAN范围内,其他VLAN用户不会受影响,非常节约网络带宽。而在VLAN技术的实现中,动态VLAN又明显受用户喜爱。
  
  动态VLAN优于静态VLAN
  
  根据交换机端口联结的属性来划分,VLAN又分为静态VLAN和动态VLAN。静态VLAN指的是交换机中某个端口属于哪个VLAN是相对固定的,而动态VLAN则是根据接入交换机的计算机来决定这个端口是工作在哪个VLAN中的。
  就目前的应用情况来说,静态VLAN应用极为广泛,设置也很简单。但静态VLAN唯一也是最大的缺点是交换机端口的属性必须由网络管理员人工设置。如果网络中的计算机数目超过一定数字(如200台),或者需要改变、切换端口的VLAN属性时,网管就必须对交换机进行重新配置,这就大大增强了误操作的可能性。而且客户机每次更改所连端口时,都必须同时改变端口所属的VALN,显然不适合那些需要频繁改变拓扑结构的网络。
  而动态VLAN则不一样,因为他是基于用户,而不是基于交换机的端口来设置的,所以当用户物理位置移动时(即从一个交换机换到其他的交换机时),VLAN不用重新配置。既减少了网管出错的机率,也减少了维护成本。
  因此,就长远看来,动态VLAN技术必将得到更多网管的青睐。
  
  用户名技术成亮点
  
  就动态VLAN的实现技术而言,根据实现方法在OSI中的层级的不同而主要分为三种。
  其中最流行的是在OSI的第二层设定访问链接的办法——基于MAC地址定义。它根据终端用户设备的MAC地址来定义成员资格的(而MAC地址的取得一般是提取用户设备的网卡地址),也就是说当设备连入一个交换机端口时,该交换机必须查询它的一个数据库以建立VLAN的成员资格。
  因此,网络管理员必须先把用户的MAC地址分配到VLAN成员资格策略服务器(VMPS,VLAN Membership Policy Server)的数据库中的一个VLAN上。这样网管员就要先收集要接入VLAN的所有网卡的MAC地址并登录,而且如果计算机换了网卡,就得重新设定。这样无疑是加重了网管员的工作量,对经常更换网卡的笔记本用户更是极为不便。
  第二种动态VLAN的实现办法则是通过所连计算机的IP地址,来决定端口所属VLAN,此办法在OSI的第三层设定访问链接来实现。不像基于MAC地址的VLAN,即使计算机因为换了网卡或是其他原因导致MAC地址改变,只要它的IP地址不变,就仍可以加入原先设定的VLAN。这个办法相比较基于MAC地址而言,可以更为简单的改变网络结构。
  而第三种办法则在OSI的第四层以上实现,它就是基于用户VLAN的解决办法。此办法根据交换机各端口所连的计算机上当前登录的用户(这里的用户识别信息,一般是计算机操作系统登录的用户,比如可以是Windows域中使用的用户名),来决定该端口属于哪个VLAN。
  也就是说,只要使用自己的用户名登陆系统,使用者不管在哪个电脑、哪个IP的电脑上都可以自由地接入属于自己的VLAN网络中去。不论是对使用者还是网络管理员来说都非常方便,是三种实现方式中相对较好的一个解决方式。
  
  因人而动 配置动态VLAN
  
  华硕推出的二层以上网管型交换机,它们的动态VLAN可以根据用户、使用者的不同的需要动态的设置VLAN,把VLAN属性变动的复杂工作变得简单、安全、自动。
  此方法下,我们可以想象交换机存在一个数据库,这个数据库的信息可以保存在交换机外部的一台服务器(RADIUS Server)或者存在于交换机本身。这个数据库的信息包括用户名、密码、以及这个用户所属的VLAN。用户接入交换机时,需要输入用户信息,然后交换机在数据库中查找此用户信息,读取这个用户的VLAN,并把VLAN设置在此用户接入的端口上。用户的身份证明就是自己的用户名和密码,无论用户迁移到哪里,只要认证正确,交换机就可以把他动态的加入到相应的VLAN里。
其他文献
某红十字医院快速灾难恢复系统拓扑图  为了保障应用系统的稳定性和数据安全性,解决应用系统不间断以及数据存储安全与性能的问题,满足应用系统快速恢复、异地容灾的安全需求,某红十字会医院对现有信息系统进行了全面升级,建立了全新的信息化平台,目标是搭建分钟级快速恢复系统,同时搭建一个确保数据安全的异地数据容灾中心。    快速灾难恢复系统    经过分析与规划,虽然用户的计算机应用系统已经通过构建双机容错
摘 要:民事虚假诉讼在民事活动中时有发生。当前检察机关对民事虚假诉讼监督在启动程序、申请监督主体、介入阶段等方面存在诸多限制和不足。应当结合民事虚假诉讼的特征,以及再审、执行异议之诉、执行异议、另行起诉、第三人撤销之诉等在申请主体、诉讼阶段、救济效力等方面的差异,采取建立长效机制,拓展案件来源,加强外部沟通,形成监督合力,充分利用调查核实权,引导当事人救济,强化人员配备,提升民事虚假诉讼治理的实效
拥有SXGA 分辨率的日立CP-HSX8500投影机  对于一般的商务应用,投影机如果拥有2500流明的亮度,500∶1上下的对比度再加上XGA基本分辨率,便能胜任一般演示文档、图片等普通演讲会议的投影需求。但是随着高清晰信号时代的到来,人们对高分辨率画面的需求越来越高,一些特殊行业,如石油勘探、地质勘探、军事、建筑设计和机械制造等应用,就要求所采用的投影机要拥有更细腻地表现才能满足这类特殊用户的
2006年,中小企业市场逐渐成为打印厂商“交锋”的主战场。中小企业是一个需求多样化的用户群体,行业差异性大,他们对办公设备的应用也有不同需求。据《中国计算机报》网站的 “中小企业打印机需求调查”显示, 目前中小企业打印机使用情况为:激光机34.6%、喷墨机36.2%、一体机15.4%、针式13.8%。    选择喷墨还是激光    有的中小企业在采购过程中,会被价格便宜的的家用喷墨打印机所吸引。可
随着传统PBX通信方式的局限性与特性,众多通信巨头逐渐把工作的重点转移到IP通信上来。如今,IP通信有两大方向,一是遵循国际电联H.323标准,二是遵循IETF的SIP协议。    SIP PK H.323    SIP协议不同于H.323。H.323企图把IP电话当作是众所周知的传统电话,只是传输方式发生了改变,由电路交换变成了分组交换。而SIP协议侧重于将IP电话作为因特网上的一个应用,它们支
投影机参数虚标已经是公开的秘密,然而一味地追求高参数是否真正适合用户的需要?常规的投影机测试一般都是在投影暗室里进行,这次我们把投影机测试现场搬到了中关村游戏学院的教室,并请到了投影机方面的评测专家和学生共同体验,为我们揭晓他们心中最好的投影机。    环境介绍    此次投影机的测试现场为中关村游戏学院的理论化教室。这间教室约有40平方米,大约能容纳40位学生同时上课学习。在测试的时候,我们把教
内容摘要:党的十八届四中全会对全面推进依法治国作出了战略部署。全会审议通过的《中共中央关于全面推进依法治国若干重大问题的决定》指出坚持依法治国和以德治国相结合,一手抓法治、一手抓道德,大力弘扬社会主义核心价值观,弘扬中华传统美德,使法律和道德相辅相成,法治和德治相得益彰。依法治国和以德治国都是人类文明进步的成果。笔者尝试以法治、德治相结合为视角,紧贴当今预防工作实际,探索和总结传统文化在预防职务犯
进入2006年,中标软件已经形成了面向高、中、低端市场,以桌面和服务器产品为支撑,以产品解决方案为纽带的完整产品发展体系。  太阳鸟是上海中标软件有限公司(中标软件)的产品徽标图案,中标普华与NeoShine,是中标软件的产品品牌的中英文名称,太阳鸟图案与产品品牌的中英文名称共同组成一个徽章形态,构成了中标软件的产品Logo。在本期栏目中,我们采访了中标软件的产品部经理张永军,下面,就让我们一起来
东部软件园董事长宋小春在“东部科技论坛:企业自主创新与知识产权保护研讨暨东部知识产权事务部揭牌仪式”上致辞。  “2004年,宁波的GDP比杭州低了400亿元。这与宁波过分依赖制造业有关系。从这个方面看,杭州前些年提出‘天堂硅谷’是对的。杭州市东部软件园那么小的一个地方,产生的效益却很大。这应该值得浙商思考。”天畅网络科技有限公司董事长郭羽在一次“浙商沙龙”中肯定了信息科技为地方发展带来的效益。 
对国外电信巨头来讲,中国的基础电信运营商只有有限的六家,可以合作的资源毕竟有限,先得之先有食。  连日来,香港固定电话运营商电信盈科出售一事成为业内关注的焦点。让人奇怪的是,无论是首先发起收购的澳大利亚麦格理集团,还是后来参与竞购的新桥投资,本身都只是投资商而已,本身业务与电信业务并无关系。为什么他们两家会对电盈产生如此大的兴趣?  笔者以为,这两家投资集团此次出手,目的并不在电盈本身,而在于中国